Описание
In Amazon AWS Redshift JDBC Driver (aka amazon-redshift-jdbc-driver or redshift-jdbc42) before 2.1.0.8, the Object Factory does not check the class type when instantiating an object from a class name.
Ссылки
- PatchThird Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.1.0.8 (исключая)
cpe:2.3:a:amazon:amazon_web_services_redshift_java_database_connectivity_driver:*:*:*:*:*:*:*:*
EPSS
Процентиль: 98%
0.55562
Средний
8.1 High
CVSS3
8.8 High
CVSS3
Дефекты
CWE-704
CWE-704
Связанные уязвимости
CVSS3: 7.1
github
больше 3 лет назад
com.amazon.redshift:redshift-jdbc42 vulnerable to remote command execution
EPSS
Процентиль: 98%
0.55562
Средний
8.1 High
CVSS3
8.8 High
CVSS3
Дефекты
CWE-704
CWE-704